织梦被挂了黑链的可能原因和排查清除办法

经常听一些身边的朋友说,织梦的安全性太差了,网站刚上线就被黑了。其实我要说的是,并不是织梦的安全性差,大部分被黑的网站很大一部分是自身没有做好安全的设置。就比如之前有一些客户,跟版网小编帮客户装好网站后,还特意提示要及时修改账户密码,客户
经常听一些身边的朋友说,织梦的安全性太差了,网站刚上线就被黑了。其实我要说的是,并不是织梦的安全性差,大部分被黑的网站很大一部分是自身没有做好安全的设置。就比如之前有一些客户,跟版网小编帮客户装好网站后,还特意提示要及时修改账户密码,客户不听,还是用默认的账户密码,结果没几天被黑了。下面跟版网小编为大家总结下被黑的原因有哪些,被黑之后如何排查,以及一些安全建议。

首先网站被黑的原因有以下几点:


1、后台地址,账户密码太弱,都用默认的(跟版网的模板是改了后台地址的,很多人喜欢把它改回/dede,这样极度不安全。)
 
2、ftp,数据库等弱口令(非常简单的账户密码,不要因为自己好记设置很弱,你好记,别人就好猜出来)
 
3、旁注(存在于服务器网站,如果设置简单。其他网站中一个被黑,整个服务器可能被黑。)

4、织梦的版本比较低,很多漏洞没打。(可能一些网站经过多次核心文件修改,但是紧急的漏洞补丁还是需要打的)

 
最后要说的是:只要放到互联网上的网站,请从一开始做好安全,因为很多黑客是用工具直接扫网站的,不要图方便。如果遇到网站被黑,对于虚拟空间的网站,建议整站备份,下载到本地进行清除,因为在空间内是无法清除干净的。下载到本地用木马查杀软件,比如360主机卫士,安全狗等进行排查,对于独立服务器的客户,可以在服务器上安装安全狗等其他木马查杀软件进行查杀。谨记一定要清除干净,否则是做无用功。

安全建议:

1.请执行完以上操作以后,在ftp中修改织梦后台地址/dede为其他地址,做好地址能加一些特殊字符数字字母组合以加强安全。
 
2.在系统用户管理里面修改管理员默认的admin密码为复杂密码。
可以利用phpmyadmin,Navicat for MySQL等数据库管理工具,对管理员用户名进行修改。如果没有修改数据表前缀,那么对应的表为dede_admin.
 
3.建议将install安装目录删除,或者修改为其他地址,如果没有涉及到会员,请将member目录删除或者修改为其他地址。
 
4.请及时关注织梦官方漏洞提醒,定期在后台进行在线或者手动打补丁。


本站部分内容来源互联网,如果有图片或者内容侵犯您的权益请联系我们删除!

相关文档推荐

dede织梦cms系统的程序存在漏洞,黑客攻击方法层出不穷,导致网站经常被黑,被百度安全中心等拦截,影响排名和流量,让站长非常头疼,下面总结一些防止dede织梦cms系统被攻击设置的方法,可有效的防止织梦系统被挂马,仅供各位站长参考。 1.安装时数据库的前
dedecms有很多漏洞都是出自plus文件夹下的文件,网上有很多挂马工具都有自动扫描网站PLUS目录功能用来匹配漏洞文件,因此为了避免被漏洞入侵,我们可以重命名PLUS文件夹,并将里面无用的文件都清理干净,DEDECMS重命名PLUS目录需要改动对应关系,方法如下 打
对刚学习dedecms织梦的同学,当在本地调试好网站上传到服务器后,在没有采取防护的情况下,网站很容易被挂马,挂马后,网站首页会被篡改,或者网站被恶意跳转到别的不相关的网站上。所以为了避免这种情况的发生,小编整理了几条织梦网站仿挂马的建议,希望能
最近很多建站朋友发现织梦DedeCMS安装在阿里云服务器后会在阿里云后台提示有一个dedecms任意文件上传漏洞,引起的文件是织梦安装目录下的/include/dialog/select_soft_post.php文件。 原因是在获取完整文件名的时候没有将会对服务器造成危害的文件格式过滤掉
1. 漏洞描述 Dedecms会员中心注入漏洞 2. 漏洞触发条件 http://127.0.0.1/dedecms5.7/member/reg_new.php?dopost=regbaseamp;step=1amp;mtype=%B8%F6%C8%CBamp;mtype=%B8%F6%C8%CBamp;userid=123asd123amp;uname=12asd13123amp;userpwd=123123amp;userpwdok=
织梦百度快照劫持注入代码防范及修正,很多站长做站的过程中,都碰过百度快照被劫持等问题,明明已经修复模板文件了,还是没有更新回正常的快照,以织梦系统为例, 往往根目录/index.php也被植入恶意代码 比如: ?phpif(strpos($_SERVER[HTTP_USER_AGENT],sp